• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Sales: +49 5251 304-800 | Support: +49 5251 304-636
  • PRODUKT
    • NoSpamProxy Cloud
    • NoSpamProxy Protection
    • NoSpamProxy Encryption
    • NoSpamProxy Large Files
    • NoSpamProxy Disclaimer
    • NoSpamProxy 25Reports
  • LÖSUNGEN
    • M365 Mail Security
    • Managed Certificates
    • 32Guards
    • AS4
  • RESSOURCEN
    • Dokumentation
    • Forum
    • Webcasts
    • Schulungen
    • Support
    • Software-Download
  • PARTNER
    • Partner finden
    • Partner werden
    • Partnerportal
    • NFR-Lizenzen
  • UNTERNEHMEN
    • Kontakt
    • Referenzen
    • Team
    • Karriere
    • Events
    • Auszeichnungen
  • PREISE
  • BLOG
    • Blog
    • Newsletter-Abo
  • KOSTENFREI TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
  • AS4-Einführung: Diese 3 Punkte sollten Sie beachten

AS4-Einführung – Diese 3 Punkte sollten Sie beachten

Stefan Cink | Director Business and Professional Services
Autor: Stefan CinkDirector Business and Professional Serviceshttps://www.linkedin.com/in/stefan-cink/–Auf LinkedIn vernetzen

Am 31. März 2024 endete die Übergangsphase der Umstellung des Übertragungswegs im Rahmen der Marktkommunikation. Zu diesem Stichtag mussten alle Teilnehmer des Strommarktes den Übertragungsweg gemäß den Richtlinien des BDEW von SMTP auf AS4 umgestellt haben. Seit der Version 15 bietet auch NoSpamProxy diese Form der Übertragung an und fungiert dabei sinnbildlich als Verladebahnhof zwischen den Protokollen SMTP und AS4. Lesen Sie in diesem Blogartikel, auf welche drei Punkte Sie bei der Umstellung auf das AS4-Protokoll achten sollten.

15.05.2024|zuletzt aktualisiert:11.08.2025

Neben dem Protokollwechsel ist die Herkunft der Zertifikate deutlich strenger reguliert worden. Diese müssen nun aus der staatlich kontrollierten Smart Metering PKI bezogen werden. Für jede Rolle im Markt muss jeweils ein Zertifikatstriple angeschafft werden. Ein Triple besteht aus einem TLS-, einem Signatur- und einem Verschlüsselungszertifikat. Um den Schutz der privaten Schlüssel bestmöglich zu gewährleisten, müssen die Schlüssel des Signatur- und des Verschlüsselungszertifikats auf einem Hardware Security Module (HSM) gespeichert werden. Der Betrieb eines HSM war für viele Kunden noch Neuland, der Wissensaufbau in diesem Projekt war dementsprechend groß.

„Nach den ersten drei Wochen der Übergangsphase ziehen unsere Kunden und wir ein durchaus positives Fazit. Natürlich sind etliche Fragen und hin und wieder auch kleinere Probleme beim Nachrichtenaustausch mit anderen Herstellern aufgetreten. Die kurzen Wege zwischen Entwicklung und Support waren bei der Bewältigung jedoch sehr hilfreich und kamen bei unseren Kunden sehr gut an.”

Stefan Cink, Director Business and Professional Services

Brauche ich ein Hardware Security Module (HSM) oder nicht?

Als aktiver Marktteilnehmer ist der Einsatz eines HSM verpflichtend. Bezüglich der Verwendung eines HSM für passive Marktteilnehmer wird in der Fassung der Certificate Policy (CP) der Smart Metering PKI vom 25.01.2023 (Version 1.1.2) gesagt, dass “[…] passive EMT Kryptografiemodule einsetzen [müssen], die mindestens konform zu den Key Lifecycle Security Requirements – Security Level 1 sind. […] Die konkreten Anforderungen an die Kryptografiemodule muss jeder Marktteilnehmer gemäß des von ihm zu erstellendem Sicherheitskonzept für sich ableiten.” Wir empfehlen daher allen Marktteilnehmern den Einsatz eines HSM.

Welche Zertifikate benötige ich?

Wie oben bereits erwähnt, müssen alle Marktteilnehmer die benötigten Zertifikate von einer registrierten Sub CA der Smart Metering PKI beziehen. Eine Liste dieser Sub CAs findet man auf der entsprechenden Seite des BSI.

Wir empfehlen dringend, den Anforderungsprozess für die Zertifikate so zeitnah wie möglich durchzuführen. Die Ausstellungsrichtlinien sehen vor, dass zunächst ein Zertifikatstriple von der Test-CA der jeweiligen CA beantragt werden muss. Nachdem die vorgeschriebenen Integrationstests erfolgreich verlaufen sind, erhält der Kunde im Anschluss das Triple aus der Wirk-CA. NoSpamProxy begleitet den Antragstellenden bei jedem der einzelnen Schritte bestmöglich.

Wie richte ich AS4 in NoSpamProxy ein?

Nachdem der Kunde seine eigenen Marktpartner-Stammdaten in NoSpamProxy hinterlegt hat und die Zertifikate importiert wurden, funktioniert der Rest der Kommunikation weitestgehend automatisch. Lediglich bei der Erstkommunikation mit einem neuen Marktpartner muss ein manueller Schritt zum Austausch der passenden Zertifikate erfolgen. Selbst dieser Schritt ist fast vollkommen automatisiert, es muss lediglich die AS4-Kommunikation angefordert werden. Die Zertifikatssuche etc. wird durch NoSpamProxy im Hintergrund durchgeführt.

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen

Inhalt entsperren Erforderlichen Service akzeptieren und Inhalte entsperren

Hoher Automatisierungsgrad und planbare Kosten

Nicht nur die ausgefeilte Technik mit hohem Automatisierungsgrad, sondern auch die attraktive Preisgestaltung des neuen Moduls waren und sind gute Gründe für Kunden im Energiesektor, sich für NoSpamProxy als AS4-Gateway zu entscheiden. Im Gegensatz zu vielen Marktbegleitern profitieren unsere Kunden von planbaren Kosten und werden am Jahresende nicht durch nachträgliche Zahlungen negativ überrascht.

Jetzt auf AS4 umstellen

Mit NoSpamProxy schützen Sie Ihr Unternehmen zuverlässig vor Cyberangriffen und profitieren von einer nahtlosen Integration von AS4. Fordern Sie jetzt Ihre kostenfreie Testversion an!

NoSpamProxy 30 Tage kostenfrei testen

  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

SUCHE

PRODUKT

  • Alle Beiträge
  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files

Sie benötigen Unterstützung?

Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

KATEGORIE

  • Alle Beiträge
    • News
    • Produkt
    • Technik & Support
    • Termine
    • Updates
Net at Work GmbH
Am Hoppenhof 32 A
33104 Paderborn
Tel. +49 5251 304-800
Fax +49 5251 304-650
www.netatwork.de

NoSpamProxy-Newsletter

Jetzt abonnieren
RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

NoSpamProxy

  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files
  • NoSpamProxy Disclaimer
  • Preisanfrage
  • Team
  • Karriere
  • AGB
  • Datenschutzinformation für Geschäftspartner und Bewerber
  • Cybersicherheit (PSIRT)

Partner

  • Vertriebspartner
  • Partner werden
  • Partner finden
  • Zertifikate kaufen
  • Newsletter abonnieren

Kategorien

  • Alle Themen
  • News
  • Technik & Support
  • Termine
  • Updates
  • Zertifikate bestellen

Letzte News

  • Neue Features in 25Reports: mehr Kontrolle, mehr Sicherheit, mehr Transparenz17.11.2025 - 10:28
  • Flow Guard in NoSpamProxy: Ihr Schutz gegen E-Mail-Missbrauch 800x800
    Flow Guard in NoSpamProxy: Ihr Schutz gegen E-Mail-Missbrauch07.11.2025 - 14:06
  • Intelligentes Greylisting mit NoSpamProxy 800x800
    Intelligentes Greylisting mit NoSpamProxy30.10.2025 - 13:35
IMPRESSUM • EULA • Datenschutzerklärung •  • © 2025 Net at Work GmbH
  • Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
Link to: NoSpamProxy Server 15.1 ab sofort verfügbar Link to: NoSpamProxy Server 15.1 ab sofort verfügbar NoSpamProxy Server 15.1 ab sofort verfügbarNoSpamProxy Update Banner Link to: Bouncy Castle CVE in NoSpamProxy Link to: Bouncy Castle CVE in NoSpamProxy Info IconBouncy Castle CVE in NoSpamProxy
Scroll to top Scroll to top Scroll to top